Ronald Spektor, Coinbase에서 1,600만 달러 규모 비트코인(BTC) 절도 혐의로 최대 12년형 선고
Ronald Spektor(23세), 약 100명의 미국 Coinbase 사용자 대상 1,590만 달러 사칭 사기로 4~12년형. 법원은 50만 달러 몰수 및 거의 전액 배상 명령.
AI 요약AI
- Ronald Spektor, Coinbase 사칭 사기로 4~12년형 선고
- Spektor, 9월 2일 31개 혐의 전부 유죄 인정
- 지방검찰청 추산 피해액 약 1,594만 4,000달러
- 펜실베이니아 피해자 53,150달러 손실, 'Fred Wilson' 사칭
브루클린 고등법원, 4년에서 12년까지
Ronald Spektor(23세)가 약 100명의 Coinbase 사용자로부터 약 1,600만 달러를 훔친 혐의로 불확정 기간 4년에서 12년의 형을 선고받았다. 브루클린 법원이 내린 판결이다. 검찰은 9월 23일 지방검찰청 공개 성명을 통해 브루클린 고등법원 Danny Chun 판사가 Spektor가 9월 2일 기소장의 31개 혐의 전부 — 1급 자금세탁, 1급 횡령죄(대규모 절도), 1급 도품범죄 소지 등이 포함된다 — 에 유죄를 인정한 뒤 형을 선고했다고 밝혔다. 검찰은 7년에서 21년 사이의 실질적으로 무거운 형을 구형했으나, 방어 측은 유죄 인정 전까지 기소의 근거가 불완전한 정보에 기반한다고 주장해 왔고, 유죄 인정으로 그 논쟁이 일단락되었다. Spektor는 2025년 12월 체포됐고 초기에는 무죄를 주장했다.
지방검찰청 공개 성명https://x.com/BrooklynDA/status/2102782491970994201?ref_src=twsrc%5Etfw
이 사건은 지방검찰청 가상화폐 담당 부서가 약 1년간 진행한 수사의 결과로 마무리됐다. 검찰은 피해액을 약 1,594만 4,000달러로 추산했고 피해자 70명 이상을 조사했다. Eric Gonzalez 지방검찰청장은 이 범행을 “거의 100명의 피해자를 대상으로 한 디지털 강도 사건”이라고 규정했다. 핵심적인 점은 Coinbase의 인프라 자체는 절대 침해되지 않았다는 것이다. 코드 익스플로잇이 아닌 사회공학적 공격이었다. 스마트 컨트랙트 드레인도 없었고, 최대 추출 가능 가치 조작도 없었다. 공식 연락처에서 걸려온 것처럼 들리는 목소리 한 통으로 자금이 이동한 것이다.
사칭 범죄 매뉴얼의 실체
검찰에 따르면 Spektor는 Coinbase 직원으로 가장해 피해자에게 연락했고, 해커가 계정을 침해했거나 침해할 예정이라고 경고했다. 이 심리적 압박은 통했다. 사용자들은 자신만이 통제할 수 있다고 믿는 '안전한 지갑'으로 자산을 이동하도록 지시받았다. 실제로는 Spektor가 각 이체가 도착하는 즉시 접근할 수 있었고, 일부 피해자는 시드 구문(니모닉)을 그대로 넘겨줬고, 이후 보유 자산은 인출되어 그와 연관된 지갑으로 유입됐다.
기소 내용의 사례들은 이 신뢰가 어떻게 조작되었는지 보여준다. 펜실베이니아의 한 피해자는 Coinbase와 Google에서 온 것처럼 보이는 위조된 2단계 인증 메시지를 수신한 직후, Coinbase 보안팀의 “Fred Wilson”이라고 자칭하는 발신자로부터 전화를 받고 약 53,150달러를 잃었다. 캘리포니아 사용자는 100만 달러 이상, 버지니아 거주자는 90만 달러 이상을 잃었고, 메릴랜드 피해자는 “James Wilson”이라고 자칭하는 직원의 이메일을 받고 약 38,750달러를 잃었다. 이러한 사칭 수법은 일반적으로 유사 브랜딩과 공식 지원 페이지를 복제한 가짜 블록체인 도메인에 기반하며, 그 패턴은 한 거래소의 사용자층을 훨씬 넘어선다. 비슷한 조직이 Algorand(ALGO)에 이르기까지 다양한 코인 보유자를 겨냥해 왔다.
온체인 추적, 흐름이 흔적을 남긴다
자금 추적은 온체인 포렌식을 통해 마무리됐다. 지방검찰청은 수사관들이 거래 기록, 블록체인 분석, 디지털 포렌식, 다수의 압수수색 영장 증거를 결합했으며, 피해 자금을 수령한 복수의 지갑을 Spektor의 집 IP 주소와 연결했다고 밝혔다. 12월 기소 내용에 따르면 그는 @lolimfeelingevil이라는 아이디로 온라인에서 활동했고, “Blockchain enemies”라는 이름의 텔레그램 채널을 운영했으며, Discord에서 성공적인 절도 사건을 논의하고 다른 사회공학적 공격자를 모집했다. 회수된 메시지들은 그가 약 600만 달러 상당의 암호화폐를 도박으로 탕진한 것으로 보인다고 시사했으며, 전화 증거는 사기 혐의가 수면 위로 드러난 뒤 하드웨어 지갑을 폐기하고 대체품을 구했다는 사실을 보여주었다.
도난 자산은 빠르게 이동했다. 반복적으로 다른 암호화폐로 교환된 뒤 현금으로 전환되어 사용되었고, 그 상당 부분은 도박 서비스와 온라인 쇼핑몰로 흘러들었다. 당국은 초기 수사에서 약 10만 5,000달러의 현금과 40만 달러의 암호화폐를 압수했으며, Coinbase는 피해 고객 식별, 증거 수집, 자금 추적에 협조했다. 9월 23일 명령은 50만 달러 이상 가치의 현금, 암호화폐 및 자산 몰수를 추가하며, 손실액의 거의 전액에 상당하는 배상을 명령했다. 이는 사회공학적 공격 피해자들에게 드물게 회복된 사례다. 이들은 선별된 프로토콜 사고를 보장하는 틈새 DeFi 보험과 같은 보호를 받지 못하기 때문이다. 시장을 실시간으로 추적하려는 독자는 Bybit에서 현물·선물 가격을 실시간으로 확인할 수 있다.
Coinbase가 계속 반복하는 경고
COINOTAG의 분석은 이 사건의 전개가 업계가 끊임없이 간과하는 경고라는 것이다. 익스플로잇도, 브릿지 해킹도, 플랫폼 결함도 없었다. 조작된 긴급 상황과 올바른 용어를 아는 발신자 한 명이 전부였다. Coinbase의 공식 보안 가이드는 고객 지원 직원은 절대 사용자에게 새로운 지갑으로 자금을 이동시키거나, 시드 구문을 공개하거나, 2단계 인증 코드를 공유하도록 요청하지 않는다고 명시하며, 이러한 요청을 받는 사람은 즉시 연락을 끊으라고 조언한다. 포렌식은 성과를 냈다 — 집 IP 주소, 지갑 군집화, 영장. 그러나 가장 저렴한 방어는 통화 수신자 측에 있다. 거래소를 검증하려는 독자는 최고의 암호화폐 거래소 가이드를 참조하고, 발신되지 않은 고객 지원 전화를 기본적으로 적대적인 것으로 취급해야 한다.
관련 태그

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.


